Redazione RHC : 15 Novembre 2022 12:11
Microsoft sta indagando su un nuovo problema che causa errori di accesso Kerberos e altri problemi di autenticazione nei controller di dominio aziendali dopo l’installazione degli aggiornamenti cumulativi rilasciati durante il Patch Tuesday di questo mese.
Kerberos ha sostituito il protocollo NTLM come protocollo di autenticazione predefinito per i dispositivi connessi al dominio su tutte le versioni di Windows superiori a Windows 2000.
I lettori di BleepingComputer hanno anche segnalato tre giorni fa che gli aggiornamenti di novembre interrompono l’autenticazione di Kerberos
Sei un Esperto di Formazione?
Entra anche tu nel Partner program!
Accedi alla sezione riservata ai Creator sulla nostra Academy e scopri i vantaggi riservati ai membri del Partner program.
Per ulteriori informazioni, scrivici ad [email protected] oppure su Whatsapp al 379 163 8765Supporta RHC attraverso:
- L'acquisto del fumetto sul Cybersecurity Awareness
- Seguendo RHC su WhatsApp
- Seguendo RHC su Telegram
- Scarica gratuitamente "Dark Mirror", il report sul ransomware di Dark Lab
Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo“in situazioni in cui è stato impostato il set di opzioni dell’account ‘This account supports Kerberos AES 256 bit encryption’ o ‘This account supports Kerberos AES 128 bit encryption’ (ad esempio, msDS- attributo SupportedEncryptionTypes) sugli account utente in AD.”
Il problema in fase di analisi può influire su qualsiasi scenario di autenticazione Kerberos all’interno degli ambienti aziendali interessati.
“Dopo aver installato gli aggiornamenti rilasciati l’8 novembre 2022 o successivi sui server Windows con il ruolo di controller di dominio, potresti riscontrare problemi con l’autenticazione Kerberos. Quando si verifica questo problema, potresti ricevere un evento di errore Microsoft-Windows-Kerberos-Key-Distribution-Center ID evento 14 nella sezione nel registro eventi del controller di dominio.”
ha spiegato Microsoft.
L’elenco degli scenari di autenticazione Kerberos include, a titolo esemplificativo ma non esaustivo, quanto segue:
L’elenco completo delle piattaforme interessate include le versioni client e server:
Sebbene Microsoft abbia iniziato a rafforzare la sicurezza per Netlogon e Kerberos a partire dal Patch Tuesday di novembre 2022, la società afferma che questo problema noto non è un risultato previsto.